Критична уязвимост в Microsoft 365 Copilot

SearchLeak показва новите рискове в ерата на ИИ

Изследователи по сигурността разкриха критична верига от уязвимости в Microsoft 365 Copilot Enterprise, получила името SearchLeak, която е можела да позволи на атакуващи да извличат чувствителна информация от потребителски акаунти без необходимост от инсталиране на зловреден софтуер или директен достъп до системите.

Уязвимостта, регистрирана като CVE-2026-42824, е оценена с максимална степен на критичност. Microsoft вече е отстранила проблема, като не се изискват действия от страна на клиентите.

Как е работила атаката

Специалистите от компанията Varonis са създали атаката чрез комбиниране на три отделни слабости, които поотделно не биха представлявали сериозна заплаха. В комбинация обаче те позволяват извличане на данни от електронна поща, OneDrive, SharePoint, календарни записи и друга информация, достъпна чрез Copilot Enterprise Search.

Атаката започва с изпращане на специално подготвен линк до жертвата. След натискането му Microsoft 365 Copilot получава скрити инструкции чрез параметър в адреса и автоматично започва да търси конкретна информация в корпоративните ресурси на потребителя.

Жертвата не въвежда никакви команди и не подозира, че Copilot изпълнява действия от името на атакуващия.

Комбинация от стари и нови техники

След събирането на информацията атаката използва особеност при визуализирането на HTML съдържание, която позволява временно изпълнение на определени елементи преди те да бъдат неутрализирани от защитните механизми.

Третият елемент във веригата е слабост от типа SSRF в услугата Bing „Search by Image“. Тя позволява заявката за изображение да бъде изпратена към инфраструктура на атакуващия, като по този начин чувствителните данни се оказват включени в URL адреса и могат да бъдат прихванати от регистрационните журнали на сървъра.

От гледна точка на потребителя единственият видим ефект е кратък период, в който Copilot изглежда, че обработва заявка.

Ново поколение атаки срещу ИИ платформи

Случаят демонстрира как традиционни уязвимости като SSRF, HTML инжекции и състезателни условия при обработка на съдържание могат да придобият значително по-голяма опасност в среда, управлявана от ИИ.

SearchLeak е поредното доказателство, че интеграцията на ИИ в корпоративните платформи създава нови вектори за атака, при които познати технически слабости могат да бъдат използвани по напълно нов и много по-ефективен начин.

e-security.bg

Подобни

HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic
CISA предупреди за активни атаки срещу Microsoft SharePoint
16.07.2026
CISA__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy